Cover Image for Un supuesto fallo de seguridad en 7-Zip resulta ser una falsa alarma relacionada con inteligencia artificial.

Un supuesto fallo de seguridad en 7-Zip resulta ser una falsa alarma relacionada con inteligencia artificial.

La rápida respuesta del creador parece difícil de refutar.

Un usuario de Twitter compartió información sobre un supuesto exploit de día cero en el popular software de compresión de archivos 7-Zip, pero su creador, Igor Pavlov, rápidamente lo desmintió, calificándolo de engaño generado por inteligencia artificial.

Pavlov expresó que el código del supuesto exploit era lo que se conoce como una "alucinación" de un modelo de lenguaje. Esto se refiere a situaciones en las que la inteligencia artificial produce información falsa o errónea. En sus comentarios en un repositorio de software, el creador explicó que el código engañoso afirmaba que había una vulnerabilidad en el decodificador LZMA de 7-Zip, mencionando un supuesto funcionamiento incorrecto que podría causar un desbordamiento de buffer.

Sin embargo, Pavlov aclaró que no existe la función RC_NORM dentro del decodificador LZMA. El término RC_NORM hace referencia a un macro en el codificador LZMA y el decodificador PPMD, lo que significa que la declaración hecha en el código del supuesto exploit no es cierta. Dado que 7-Zip es un software de código abierto, cualquier persona tiene la posibilidad de verificar las afirmaciones realizadas por Pavlov.

Aun sin revelar la identidad del usuario de Twitter que propagó este rumor, se sugiere que podría tratarse de un intento desesperado por captar la atención en internet, dado que el individuo afirmaba estar realizando una semana de revelaciones de exploits de software como agradecimiento a sus nuevos seguidores.